本主题介绍如何使用 IP 选项配置默认拒绝规则。IP 选项使设备既能使用松散或严格源路由选项阻止任何数据包,也可以检测此类数据包,然后将事件记录在入口接口的计数器列表中。
开始之前,请使用 root 帐户登录到运行 Junos OS 20.2R1 版的 SRX 系列设备。
注意:
您可以按任意顺序输入配置命令,并一次性提交所有命令。
- 配置屏幕功能以启用 IP 选项。
[edit security screen ids-option trustScreen]
user@host# set ip source-route-option
user@host# set ip loose-source-route-option
user@host# set ip strict-source-route-option
user@host# set ip record-route-option
- 指定安全区域的名称以及应用于区域的 IDS 选项对象。
[edit]
user@host# set security zones security-zone trustZone screen trustScreen